CVE-2005-2616
ezUpload 2.2 में कई PHP फ़ाइल शामिल करने की कमजोरियाँ दूरस्थ हमलावरों को (1) initialize.php, (2) customize.php, (3) form.php, या (4) index.php में path पैरामीटर के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 17 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ezUpload 2.2 में कई PHP फ़ाइल शामिल करने की कमजोरियाँ दूरस्थ हमलावरों को (1) initialize.php, (2) customize.php, (3) form.php, या (4) index.php में path पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
4Johnnie Walker · php · 10 अग॰ 2005
Johnnie Walker · php · 10 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।